피싱 안 속으려면 잔액조회부터
‘피싱에 속지않으려면 잔액 조회를 먼저해라.’
금융감독원은 최근 금전 취득을 목적으로 피싱·해킹·파밍 등의 사고가 급증하고 있어 금융거래 고객들의 피해를 막기 위한 ‘안전한 전자금융 거래방법’을 20일 발표했다.
피싱은 은행이나 쇼핑몰, 온라인 게임 등 유명 기관을 사칭해 가짜 홈페이지 주소가 들어있는 이메일을 보내고 가짜 홈페이지에 개인정보를 입력하도록 유도한 뒤 수집한 정보를 악용하는 금융사기 수법이다. 파밍은 수집한 정보를 악용한다는 점에서 피싱과 동일하지만 진짜 금융회사 사이트에 접속하려해도 가짜사이트로 접속이 유도되는 신종 해킹기법이다.
이에 따라 금감원은 첫번째, 인터넷 사이트 회원 가입시 설정한 로그인 비밀번호와 공인인증서, 계좌·카드 비밀번호는 서로 다르게 설정할 것을 요청했다. 또 피싱사이트에 속지 않기 위해서는 잔액을 먼저 조회해 최근 잔액을 확인해야 한다고 밝혔다. 가짜 은행 사이트는 잔액조회가 되지 않는다.
또 공인인증서는 USB 등 이동식 저장장치에 보관해야 한다. 특히 전자우편 보관함과 같이 공동으로 사용하는 포털사이트, 웹하드 등에는 공인인증서를 절대 보관하면 안된다. 해킹공격을 방지하기 위해서는 보안프로그램의 패치를 위해서 자동업데이트 기능을 설정하는 것이 좋다.
금감원은 타인의 본인계좌 이용시 이를 즉각 알고 대처하기 위해서 실시간 계좌 이체내역, 신용카드 사용내역 등을 알려주는 문자서비스(SMS)를 적극 이용할 것을 권장했다.
특히 본인의 개인정보 보호를 위해 인터넷사이트에 신용에 관계없이 대출을 해준다는 등 상식이하 수준의 조건을 제시하는 광고 등에 유의해야 하며 최근 유행하는 경찰, 검찰, 국세청, 금감원 등을 사칭한 계좌번호 요구 등에 대해서도 주의해줄 것을 당부했다.
아울러 이용자들이 금융회사 사이트와 유사한 사이트, 한화면에서 각종 비밀번호의 입력을 요구하는 인터넷 사이트 발견시 금감원(1332), 한국정보보호진흥원(118), 경찰청(02-3939-112) 등에 즉각 신고 할 것을 요청했다.
/[email protected] 이지용기자




